Главная  /  Помощь  /  Astra Linux на облачном сервере

Astra Linux на облачном сервере

Установка Astra Linux Special Edition со своего образа и основные команды: обновление, репозитории, сеть, SSH, уровни защищённости.

Содержание

Готового образа Astra Linux у нас нет — систему устанавливают со своего образа. Дистрибутив и лицензию дают производитель и его партнёры, подробности — на сайте Astra Linux. Для сервера берите Special Edition: Common Edition больше не обновляется и не лицензируется для организаций. Команды ниже — для Astra Linux Special Edition 1.8.

Установка

  1. Напишите нам через обратную связь, какой образ нужен, — договоримся, как добавить его в список образов.
  2. Пока работает прежняя система, запишите адрес, маску и шлюз: ip -4 addr и ip route. В новой системе сеть настраивается вручную.
  3. В кабинете откройте сервер → вкладка «Переустановка» → выберите образ → «Подключить и загрузиться». Установка идёт через консоль — она открывается по изображению экрана на вкладке «Обзор».
  4. При выборе программ отметьте средства удалённого доступа SSH — иначе зайти по SSH не получится.
  5. После установки — «Отключить образ и загрузиться с диска».

Подробно о кнопках кабинета — в статье Перезагрузка, переустановка и снимки сервера.

Сразу после установки

Сеть. В Astra Linux 1.8 сетью управляет NetworkManager. Посмотрите имя подключения и задайте адрес:

nmcli con show
sudo nmcli con mod "имя подключения" ipv4.method manual ipv4.addresses 203.0.113.10/24 ipv4.gateway 203.0.113.1 ipv4.dns "адреса DNS-серверов"
sudo nmcli con down "имя подключения"; sudo nmcli con up "имя подключения"

Вместо примеров подставьте адрес, маску, шлюз и DNS-серверы, которые записали перед установкой.

Инструменты VMware. Чтобы кнопки «Выключить» и «Перезагрузить» в кабинете работали штатно, а не только принудительные команды, установите open-vm-tools:

sudo apt install open-vm-tools

SSH. Если SSH-сервер не поставили при установке: sudo apt install ssh, затем sudo systemctl enable --now ssh. Пользователь root по SSH по умолчанию входит только по ключу — работайте под своей учётной записью через sudo. Как настроить вход по ключу — в статье Как подключиться к серверу по SSH.

Обновление

Производитель не разрешает обновлять Astra Linux командами apt upgrade и apt dist-upgrade — только своим инструментом:

sudo apt update
sudo astra-update -A -r -T

Перед обновлением отключите сторонние репозитории и сделайте снимок сервера. Журнал обновления — в файлах /var/log/astra_update_*.log. Что выходит в обновлениях, производитель публикует в бюллетенях на wiki.astralinux.ru.

Репозитории и программы

В версии 1.8 два репозитория: основной (main) и расширенный (extended). Они прописаны в /etc/apt/sources.list и файлах в /etc/apt/sources.list.d/, основной выглядит так:

deb https://dl.astralinux.ru/astra/stable/1.8_x86-64/main-repository/ 1.8_x86-64 main contrib non-free non-free-firmware

Программы ставятся как в Debian: sudo apt install имя, поиск — apt search слово. Репозитории Debian производитель подключать не рекомендует: на такую систему его поддержка не распространяется. Программы расширенного репозитория не сертифицированы, и их работа при включённых функциях защиты не гарантируется.

Версия и уровень защищённости

cat /etc/astra/build_versionточная версия сборки, например 1.8.1.6
astra-modeswitch getnameуровень защищённости: base («Орёл»), advanced («Воронеж»), maximum («Смоленск»)
sudo astra-security-monitorкакие функции защиты сейчас включены

Функции защиты включаются переключателями с одинаковыми командами enable, disable и status: astra-mic-control — мандатный контроль целостности, astra-digsig-control — замкнутая программная среда, astra-ufw-control — межсетевой экран ufw. Большинство изменений вступает в силу после перезагрузки.

Внимание Включая межсетевой экран, сначала разрешите SSH — sudo ufw allow 22/tcp, — иначе потеряете доступ к серверу. Если это всё же случилось, войдите через консоль в кабинете.

Полная документация — на wiki.astralinux.ru.

Не нашли ответ? Напишите в поддержку — подскажем.

Контакты (495) 664-22-98 или Написать нам

© 2026 Транзит Телеком · Все права защищены